分析表明,攻击者可以通过电子邮件或URL向用户提供恶意.arf或.wrf文件,并诱使用户在Webex Network Recording Player中启动该文件以触发漏洞利用,进而允许攻击者在目标用...
白宫近日向国会提交《2018年联邦信息技术供应链风险管理改进法案》,称将创立两个机构,联邦 IT 收购安全议会和关键 IT 供应链风险评估委员会。该提案旨在为各机构提供关于...
为了加强私营部门供应商的网络安全,国土安全部计划将总体评估和针对性评估融合,双管齐下重点评估供应链风险。
LoJack 是一款由企业或单独用户安装在设备(笔记本电脑、平板电脑、智能手机)上的用作无线电信标的一款 app,它可允许设备所有人追踪并定位自己的设备以防设备被盗。
特斯拉CEO埃隆•马斯克认为,该公司的汽车安全软件是最好的解决方案,他计划向其它汽车制造商免费开源汽车安全软件,以打造更安全的自动驾驶未来。
软件安全开发生命周期近年正被全球安全行业和大量软件产品研发企业所重视,国内越来越多的互联网企业、金融类企业和其他企业也已纷纷开始实施S-SDLC。
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业的安全工...
SDN控制器对网络流量具有极强的控制能力,在各项配置策略的细粒度、实时推送等方面具有独特优势,但这种工作模式也给网络的安全模型带来了较大冲击。
美国国防安全处(DSS)正在研究如何通过税收激励措施来更好地保护国防部供应链免受外国情报威胁。根据2017年12月22日的招标通知,DSS计划授予美国战略与国际研究中心(CSIS)...
美国国土安全部和FBI对美国企业发出警告,称要小心与朝鲜政府黑客有关联的恶意软件变种“Typeframe”。
本期报告聚焦国内外知名框架类开源软件安全开发现状,通过多款知名框架类开源软件产品的安全缺陷,评估开源项目的代码安全控制情况。选取关注度高的开源项目,结合缺陷扫描...
为了防止网络受到多重攻击,您需要回归基础,有条不紊,减少您的组织面临的可能攻击途径的数量。
中国人民财产保险山东省分公司发布高端软件首版次保险产品“软件首版次质量安全责任保险”和“云计算服务责任保险”。
Kolide平台能够为用户提供实时检测和警报。此外,它能够帮助企业创建标签来分配检测策略并创建可视化的公司基础架构列表,让企业可以更好地检测偶发性的计算错误和被员工忽...
早鸟技术是指“在很多安全产品布置钩子前,在非常早期的线初始化阶段加载恶意代码,从而使得恶意软件能够在不被检测的情况下执行恶意动作。
美国脸书公司定于9日起向个人数据可能遭窃用的用户发送提示,提醒更多用户查看哪些第三方软件或网站使用他们在脸书的信息。
本期报告聚焦国内知名互联网公司和ICT公司:华为、小米、搜狐、美团、大众点评,综合考虑用户数量、受关注程度等情况,选取了这些公司旗下的20款具有代表性的开源项目,评...
根据漏洞描述我们得知,它允许攻击者提取有关运行Hotspot Shield客户端计算机的详细信息,攻击者可以根据这些信息判断用户是否连接了VPN、连接的是什么VPN以及真实IP地址是...
一个用于控制世界各地数千个加油站燃油价格和其他信息的自动化系统中存在多个安全漏洞,允许攻击者关闭燃油泵、劫持信用卡付款、窃取卡号以及访问后端网络,以控制连接到加...
一旦“Blackberry Jarvis”安全服务启动,汽车制造商将可以在线访问,并可利用该服务对在各个阶段的软件开发进行安全扫描。
微信公众号